Files
pj0235-eai_agentplatform/docs/01_System_Overall/SY02_Design_Principles.md
T
eaiadmin 4e8817d768 init: 数字员工平台初始代码
包含前端(Vue3 + VueFlow 画布)、后端(Go)、文档体系。
- 工作台画布:节点拖放、连线模式、右键菜单、AI 助手
- 后端:连接器 API、专员种子数据
- 导航:左侧导航、工坊、市场、控制台
2026-08-18 20:19:58 +08:00

3.2 KiB
Raw Blame History

SY02 — 核心设计原则

版本:V1.2 | 状态:强制 | 最后更新:2026-08-16

文档状态:V1 基线,已升级。 本项目已于 2026-08 升级为「知识库中心化智能体平台」,产品主轴与目标态见 SY03 及 SY04–SY17。本文档为 V1 培训平台基线的设计原则,其中「不做向量检索 / 无学情分析 / 无能力档案」等约束已随 V1.6 起逐步放开,当前实现以 docs/changelog.md 与 docs/db_schema.md 为准。


原则 1:100% 本地化部署

  • 不上云、无 OSS、无 MinIO、不依赖任何公网云服务
  • AI 所用 LLM 必须为内网可达地址(Ollama / vLLM / 内网统一 LLM 网关)
  • 严禁直连公网 AI API
  • 数据库使用 MySQL 8.0 本地实例 + FAISS 向量检索
  • 文件存储使用本地磁盘(backend/data/media → 现为 data/kb_data)

原则 2:极致极简(V1 约束,已随平台升级部分放开)

  • 所有功能以"够用"为标准,不做任何冗余
  • V1.1 曾明确不做、现已放开的: 学情分析、能力档案、学习进度仪表盘(V1.6 起已实现积分/排行榜/证书/学习档案/能力雷达);岗位与部门概念(V1.4 / V1.7 已引入)。复杂权限与多级角色仍保持单租户极简,暂不引入多租户洋葱模型
  • 保持前端轻量:Vue3 + Element Plus,不用状态管理库(如 Pinia 按需判断)
  • 保持后端简洁:Go + Gin + GORM 单二进制,不加消息队列(异步任务用简单线程池)
  • AI 知识检索:MySQL 全文索引(关键词)+ FAISS 向量检索(语义)双路混合召回,见 docs/db_schema.md

原则 3:审批前置

  • 所有素材必须经过审批才能生效
  • 未审批/驳回素材:前台完全不可见、不解析、不进 AI 知识库
  • 审批通过后才执行文档转换管线(PPT/Word → PDF → 文本提取 → 入库)
  • 员工提交素材建议走弹窗,管理员直接上传自动通过

原则 4:视频仅预览

  • MP4 不做转码(仅支持 H.264 标准格式)
  • 不做语音转写(ASR)
  • 视频不进 AI 文本知识库
  • 审批通过后仅支持在线原生 video 播放

原则 5:后端安全第一

  • JWT 认证 + bcrypt 密码哈希
  • 后端 API 统一鉴权(不是前端路由)
  • 管理员接口额外校验 role == admin
  • 文件上传严格执行白名单(仅 7 种扩展名)
  • 文件名重命名为 UUID,杜绝路径穿越
  • 禁用账号即时失效(token 校验时检查 status)

原则 6:数据库只存元数据

  • 不存文件二进制
  • 文件存储路径:data/kb_data/approved/(已审批)· pending/(待审批)· rejected/(已驳回)

原则 7:异步非阻塞转换

  • 审批通过后的文档转换 + 文本提取为后台异步任务
  • 不阻塞请求(后端立即返回,任务后台执行)
  • 前端轮询或接口查询转换状态
  • 任务结果写入 media_file.extracted 字段 + 日志

原则 8:数据对齐业务

  • 所有产品数据严格对齐《博昇产品与渠道合作表 V1.0》
  • 产品编号、名称、分类、佣金比例、分成规则等字段不可随意修改
  • 支持批量导入(Excel / JSON),导入数据需管理员确认后生效